$1,5 млрд заплатили за ошибки в коде

Google выплатила более $1,5 млрд за найденные баги

В 2014 году корпорация Google заплатила более $1,5 млрд экспертам по безопасности, нашедшим ошибки в программном обеспечении компании. Сумму поделили между 200 экспертами, которые обнаружили свыше 500 брешей в различном ПО.

Самый большой гонорар в $150 тыс. выплатили хакеру Джорджу Хотцу (George Hotz), более известному под псевдонимом GeoHot. Специалист воспользовался 4 уязвимостями ОС Chrome. Это позволило дистанционно запустить программу на удаленной системе. Хотц сумел сделать это во время хакерского состязания Pwnium, которое спонсирует Google. Для этого, кроме прочего, хакер воспользовался нарушением памяти в JavaScript-движке браузера Chrome и внедрением кода в оболочку Chrome OS. Хотцу предложили стажировку в отделе Project Zero. В этом подразделении Google элитные хакеры обнаруживают новые уязвимости в продукции разных компаний.

По словам сотрудника Google Эдуардо Вела Навы (Eduardo Vela Nava), большинство ошибок Chrome не попали в финальные версии софта. Их устранили ещё в процессе разработки. Нава рассказал не только о затратах на устранение брешей, но и о начале работы двух новых проектов в области безопасности. Один из них – исследовательский грант, которые предлагается за обнаружение багов в продукции, предложенной Google. Второй заключается в том, что в программу Vulnerability Reward добавили возможность получения премий за найденные ошибки в официально разработанных Google мобильных приложениях для iOS и Android.

Пока исследовательские гранты только тестируют и для их получения не требуется сразу раскрывать баги. Максимальная сумма – $3 тыс. Нава утверждает, что такие вознаграждения выдаются исследователям ещё до того, как они сообщат о брешах. После запуска программы по поиску уязвимостей безопасности в 2010 корпорация заплатила $4 млрд за находки специалистов. Google также предоставляет вознаграждения за пределами данного проекта.

Роскомнадзор не планирует снимать ограничения с WhatsApp

Роскомнадзор не собирается снимать ограничения на работу WhatsApp принадлежит корпорации Meta, признанной экстремистской и запрещённой в России в России. Об этом в ведомстве сообщили, отвечая на вопрос о возможном смягчении мер в отношении популярного мессенджера.

«В настоящее время Роскомнадзор не видит оснований для снятия ограничений работы WhatsApp», — заявили в службе, которую цитирует РИА Новости.

Ограничения начали вводить ещё в августе прошлого года. Тогда Роскомнадзор перешёл к частичному ограничению звонков в WhatsApp и Telegram, объяснив это необходимостью борьбы с преступниками. По данным ведомства, именно через мессенджеры мошенники часто обманывают россиян и вымогают у них деньги.

С тех пор позиция регулятора не изменилась. В конце ноября Роскомнадзор прямо заявил, что будет последовательно усиливать ограничительные меры в отношении WhatsApp. Причина всё та же — мессенджер, по версии ведомства, продолжает нарушать российское законодательство и не выполняет требования по противодействию преступлениям на территории страны.

В декабре в Роскомнадзоре пошли ещё дальше и дали понять, что сценарий с полной блокировкой остаётся на столе. Если WhatsApp не выполнит требования законодательства РФ, ограничения могут стать окончательными.

После этого WhatsApp публично раскритиковал действия российских властей, заявив, что ограничения работы мессенджера фактически лишают более 100 млн россиян права на приватное общение — причём накануне праздничного сезона.

Таким образом, говорить о «разморозке» работы сервиса пока не приходится. Напротив, регулятор даёт понять, что судьба WhatsApp в России напрямую зависит от того, готова ли компания идти на сотрудничество — или ограничения будут только усиливаться.

RSS: Новости на портале Anti-Malware.ru